Ponedjeljak, 03.02.2025 | 13:39
IZVOR: b92.net/Informacija.rs

Koristite Chrome? U velikoj ste opasnosti od ovoga

Tim istraživača bezbjednosti iz kompanije SquareX otkrio je novu tehniku hakovanja pomoću koje hakeri mogu u potpunosti preuzeti korisnikov veb pretraživač i, na kraju, i cijeli uređaj.




Foto: Ilustracija/Pixabay

Iako je riječ o višestepenom procesu, napad je prikriven, zahtijeva minimalne dozvole i gotovo nikakvu interakciju sa žrtvom osim da instalira ono što izgleda kao legitimna ekstenzija za Chrome.

Ekstenzije pretraživača se već dugo smatraju kritičnom prijetnjom bezbjednosti preduzeća. Ali većina dosadašnjih napada prvenstveno se odnosila na eksfiltraciju podataka ili neovlašćeni pristup određenim veb aplikacijama. Smatralo se da je preko ekstenzija nemoguće dobiti potpunu kontrolu nad pretraživačem, a još manje nad uređajem, zbog načina na koji su podsistemi ekstenzija dizajnirani.

Međutim, istraživači iz SquareX-a pokušali su da ospore ovu tezu i uspjeli su. Novi napad pod nazivom Browser Syncjacking demonstrira mogućnost korišćenja naizgled benigne Chrome ekstenzije za preuzimanje uređaja žrtve.

SqaureX kaže da je ovo najmoćniji napad preko ekstenzija koji je do sada otkriven i da predstavlja seizmičku promjenu u načinu na koji će preduzeća posmatrati ekstenzije kao vektor pretnje. Osim toga, milioni korisnika su u opasnosti, kažu istraživači.

Napad počinje kreiranjem Google Workspace domena gdje napadač postavlja više korisničkih profila sa isključenim bezbjednosnim funkcijama kao što je višefaktorska autentifikacija (MFA) za ove profile. Socijalni inženjering zatim usmjerava korisnika na zlonamernu ekstenziju, koja ima samo osnovne mogućnosti čitanja/pisanja kao i neke od najpopularnijih ekstenzija. Žrtva, čini se, nema razloga za sumnju i instalira ekstenziju, koja je zatim krišom prijavljuje na jedan od napadačevih Google Workspace profila u skrivenom prozoru pregledača koji radi u pozadini.

Ekstenzija zatim otvara legitimnu stranicu za Google podršku. Pošto ima privilegije za čitanje i pisanje za veb stranice, ona ubacuje sadržaj na stranicu, govoreći korisniku da omogući Chrome sinhronizaciju. Kada se sinhronizuju, svi sačuvani podaci, uključujući lozinke i istoriju pretraživanja, su dostupni napadaču, koji sada može da koristi kompromitovani profil na svom uređaju.

Sa žrtvinim profilom pod kontrolom, napadač može da preuzme pretraživač, što se, u slučaju istraživača iz SquareX-a, desilo putem lažnog ažuriranja Zooma. U scenariju istraživača, žrtva može dobiti pozivnicu za Zoom, a kada klikne na nju i ode na Zoom veb stranicu, ekstenzija će ubaciti zlonamerni sadržaj navodeći da Zoom treba da se ažurira. Umesto ažuriranja, preuzima se izvršni fajl koji sadrži token koji daje napadačima potpunu kontrolu nad pretraživačem žrtve.

"Kada se registruje, napadač dobija potpunu kontrolu nad pretraživačem žrtve, što mu omogućava da tiho pristupa svim veb aplikacijama, instalira dodatne zlonamjerne ekstenzije, preusmjerava korisnike na sajtove za phishing, nadgleda/modifikuje preuzimanja fajlova i još mnogo toga", rekli su istraživači SquareX-a.

Korišćenjem Chromeovog Native Messaging API-ja, napadač može da uspostavi direktan komunikacioni kanal između ekstenzije i operativnog sistema žrtve. To mu omogućava da pretražuje direktorijume, mijenja fajlove, instalira malvere, izvršava proizvoljne komande, snima pritisak na tastere, eksfiltrira osjetljive podatke, pa čak i aktivira veb kameru i mikrofon.

Za razliku od ranijih napada preko ekstenzija pretraživača, u slučaju ovakvog napada, "osim ako žrtva nije krajnje bezbjednosno paranoična i tehnički dovoljno pametna", većini korisnika bilo bi teško da shvate da nešto nije u redu "jer nema vizuelnih indikacija da je pretraživač otet", upozorili su istraživači.

KOMENTARI (0)

Ostavi komentar

Ostavite komentar

* Komentari se na portalu objavljuju u realnom vremenu. "Kolektiv.me" se ne može smatrati odgovornim za napisane komentare. Zabranjen je govor mržnje, psovanje, vrijeđanje i klevetanje. Takav sadržaj će biti izbrisan čim bude primijećen, a autori mogu biti prijavljeni nadležnim institucijama.

OSTALE VIJESTI

Kako jedna aplikacija drži cijeli dom pod kontrolom čak i kada niste kod kuće?

Petak, 12.12.2025 | 13:24

Zamislite da iz toplog auta, dok se spuštate s planine nakon skijanja, možete jednim dodirom da uključite grijanje u stanu. Ili provjerite jeste li ugasili šporet, ostavili svjetla upaljena – i sve bez paničnog vraćanja kući. Upravo to omogućava SmartThings, aplikacija koja vaš telefon pretvara u komandni centar za cijeli dom.

Instagram uvodi opciju "Vaš algoritam": Vi birate šta želite gledati

Četvrtak, 11.12.2025 | 10:36

Nova funkcija, pokretana vještačkom inteligencijom, omogućava korisnicima da resetuju i prilagode preporuke, počevši od Reels sekcije.

Korisnici će imati izbor: Meta preuzela obavezu da se uskladi sa zakonom EU

Srijeda, 10.12.2025 | 09:34

Kompanija Meta preuzela je obavezu da korisnicima u Evropskoj uniji ponudi izbor u vezi sa personalizovanim oglasima na Facebooku i Instagramu, kako bi se uskladila sa Zakonom o digitalnim tržištima (DMA), saopštila je Evropska komisija.

Rusija blokirala Snapchat i FaceTime: Tvrdi da su aplikacije korišćene za „terorističke aktivnosti“

Ponedjeljak, 08.12.2025 | 09:52

Rusija je uvela još jednu veliku blokadu digitalnih servisa. Roskomnadzor, ruska Federalna služba za nadzor komunikacija, informacionih tehnologija i masovnih medija, zabranio je pristup aplikacijama Snapchat i FaceTime u čitavoj zemlji.  

Korisnici primijetili - iPhone je tiho UKINUO ovu funkciju

Subota, 06.12.2025 | 13:26

Čini se da je iPhone 17 Pro neprimjetno izgubio jednu dugogodišnju Apple funkciju kamere - korisnici su otkrili da Night Mode Portrait više nije dostupan na ovogodišnjim Pro modelima.

Balijagiću 14 i po godina zatvora za djela počinjena dok se skrivao u Srbiji

Petak, 12.12.2025 | 12:32

Presuda Osnovnog suda u Bijelom Polju.

Begović: Nije lako braniti Medenicu kada su joj svi okrenuli leđa, osim onih u njenoj kući

Petak, 12.12.2025 | 17:19

U Višem sudu u Podgorici danas je počelo iznošenje završnih riječi advokata odbrane u predmetu protiv bivše predsjednice Vrhovnog suda Vesne Medenice, pišu Vijesti.

Andrija Mandić pozvao se na zakonsko pravo: Neće svjedočiti na suđenju sinovcu

Petak, 12.12.2025 | 12:19

Pred podgoričkim Osnovnim sudom danas je nastavljeno suđenje Danilu Mandiću.

Knežević: Neophodna revizija projektne dokumentacije i tehničkih rješenja za kolektor u Botunu

Petak, 12.12.2025 | 13:31

Poslanik Demokratske narodne partije Milan Knežević je na konferenciji za novinare kazao je da treba da se zatraži revizija projektne dokumentacije i tehničkih rješenja za projekat izgradnje postrojenja za prečišćavanje otpadnih voda u Botunu.

Vuković: Pozivam Kneževića da protiv mene podnese krivičnu prijavu – kako bih ga mogao tužiti za lažno prijavljivanje

Petak, 12.12.2025 | 18:05

Poznat kao čovjek od riječi (Sveti Vasilije mu je svjedok), Milan Knežević (DNP) nastavlja prljavu kampanju protiv mene po nalogu službi kojima, priznaje, ponosno služi, navodi poslanik DPS Ivan Vuković na društvenim mrežama, komentarišućiu to što je Knežević zatražio od SDT da iskontroliše ugovor o izgradnji postrojenja u Botunu.

IJZCG - Dodatni termini za HPV vakcinaciju do kraja godine

Subota, 13.12.2025 | 11:39

Institut za javno zdravlje Crne Gore podsjeća roditelje da je HPV vakcinacija za djecu oba pola uzrasta od 9 do 14 godina i dalje jedan od prioriteta u okviru Programa imunizacije. U ovom uzrastu vakcina je najdjelotvornija i pruža najbolju zaštitu.

Veća bezbjednost na državnim putevima: Unaprijeđena saobraćajna signalizacija na 20 ključnih raskrsnica

Subota, 13.12.2025 | 11:28

Uprava za saobraćaj završila je projekat unapređenja saobraćajne signalizacije na najprometnijim raskrsnicama na mreži državnih puteva u Crnoj Gori, čime su, kako su naveli, stvoreni uslovi za bezbjednije i sigurnije odvijanje saobraćaja, uz značajno povećanje broja informacija dostupnih učesnicima u saobraćaju.

UP: Podgorička policija uhapsila lice koje se sumnjiči za uličnu prodaju narkotika

Subota, 13.12.2025 | 10:37

Policijski službenici Odjeljenja bezbjednosti Podgorica su juče, preduzimajući mjere i radnje u cilju suzbijanja ulične prodaje narkotika i razbijanja mreže uličnih dilera, shodno naredbi suda, izvršili pretres stana koji koristi P.V. (22) u Podgorici, gdje je osim njega u stanu zatečen i B.Š. (22), saopšteno je iz Uprave policije (UP).

Koncert pijaniste Rema Urasina u KIC-u

Subota, 13.12.2025 | 09:24

Jedan od najsjajnijih ruskih pijanista svoje generacije, višestruki laureat prestižnih međunarodnih takmičenja, Rem Urasin, nastupiće premijerno 16. decembra, u velikoj sali KIC-a „Budo Tomović’’ u 20 sati. Gostovanje uglednog pijaniste realizuje se u okviru muzičkog programa KIC-a, a uvršteno je i u manifestaciju Decembarska umjetnička scena - DEUS.

Stručnjaci izračunali - Ovo je OPTIMALNO VRIJEME za san

Subota, 13.12.2025 | 08:57

Naučnici sve glasnije upozoravaju da hroničan manjak sna ostavlja dublje posledice nego što većina ljudi pretpostavlja.

Specijalna izvjestiteljka UN-a: Izrael, SAD i neke EU države dužne finansirati obnovu Gaze

Petak, 12.12.2025 | 21:55

Specijalna izvjestiteljka UN-a za okupirana palestinska područja izjavila je u petak da Izrael treba snositi troškove obnove Gaze zajedno sa SAD-om i drugim glavnim državama koje mu isporučuju oružje.

Vremenska prognoza - SUBOTA donosi OVE temperature

Petak, 12.12.2025 | 21:50

U subotu se očekuje pretežno sunčano vrijeme.

Kalas: EU odlučila da na neodređeno vrijeme imobiliše svu rusku imovinu

Petak, 12.12.2025 | 21:41

Šefica evropske diplomatije Kaja Kalas objavila je danas da je Evropska unija (EU) odlučila da na neodređeno vrijeme imobiliše svu rusku imovinu.

CZIP: U parku prirode Piva snimljen ris nakon 10 godina

Petak, 12.12.2025 | 21:22

Ekipa Centra za zaštitu i proučavanje ptica koja se bavi monitoringom krupnih zvijeri to je potvrdila nakon pregledanih snimaka sa kamera-zamki.

Presuda 28. januara - Medenica: Za Crnu Goru sam spremna život dati, obraz nikad i nikom

Petak, 12.12.2025 | 21:11

Za 28.januar 2026.zakazano je izricanje presude u postupku u kojem se sudilo Milošu Medenici, Vesni Medenici i grupi.